PT-2026-46027 · Linux · Linux Kernel

CVE-2026-46264

·

Publicado

2026-06-03

·

Atualizado

2026-07-22

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na inicialização do sysfs DRM/XE onde uma falha em devm add action or reset() faz com que uma ação de limpeza seja executada imediatamente em um kobject que ainda não foi inicializado. Essa sequência pode levar a um cenário de use-after-free e underflow de refcount, pois kobject put() é chamado em um objeto não inicializado. A falha é acionada durante a execução da função xe sriov pf sysfs init(). Além disso, um erro no loop de registro de limpeza passava incorretamente o kobject pai, resultando em vazamentos de memória.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46264

Produtos afetados

Linux Kernel